URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 9056
[ Назад ]

Исходное сообщение
"Два провайдера и Cisco PIX 515E"

Отправлено sync , 26-Окт-05 21:52 
   P1                P2
    |                |
10.1.0.1        192.168.1.1
   [Cisco pix 515e]
10.1.1.1        192.168.2.1
    |                |
10.1.1.10       192.168.2.10
   [  Linux Router  ]
       172.16.1.1
            |
           LAN

хочу странного - чтобы пакеты из сети 10.1.1.0/24 ходили ТОЛЬКО через интерфейс 10.1.0.1, а пакеты из сети 192.168.2.0.24 ходили ТОЛЬКО через интерфейс 192.168.1.1

тема проста - имеется два провайдера. внутри есть линуховый маршрутизатор, который знает про все маршруты. как заставить PIX-а делать вышеупомянутую хрень??? статические маршруты, по понятным причинам не работают (или я что-то не так делаю)


Содержание

Сообщения в этом обсуждении
"Два провайдера и Cisco PIX 515E"
Отправлено ВОЛКА , 27-Окт-05 01:24 
купите второй pix :))

"Два провайдера и Cisco PIX 515E"
Отправлено sync , 27-Окт-05 08:07 
>купите второй pix :))

а если серьезно?


"Два провайдера и Cisco PIX 515E"
Отправлено sh_ , 27-Окт-05 08:23 
Поменяйте местами PIX и Linux.

"Два провайдера и Cisco PIX 515E"
Отправлено sync , 27-Окт-05 09:02 
>Поменяйте местами PIX и Linux.


в таком случае проще этот PIX вааще выкинуть из схемы... однако никак нельзя - руководство закупило и хотит чтобы работало :(


"Два провайдера и Cisco PIX 515E"
Отправлено ВОЛКА , 27-Окт-05 09:47 
а PIX c какой лицензией куплен?
restricted/unrestricted

"Два провайдера и Cisco PIX 515E"
Отправлено sync , 27-Окт-05 11:15 
>а PIX c какой лицензией куплен?
>restricted/unrestricted

unrestricted

как говориться - полный фарш - 6 интерфейсов, 128Мб RAM, 16Мб флэша

версия софта 6.3(5) - распоследняя из 6-х, 7-ку ставил - нууу очень там все глючно пока :(


"Два провайдера и Cisco PIX 515E"
Отправлено ВОЛКА , 27-Окт-05 11:34 
в семерке можно сделать два security context
и тогда у вас получится два виртуальных pix'а

http://www.cisco.com/en/US/products/ps6120/products_configur...


"Два провайдера и Cisco PIX 515E"
Отправлено sync , 27-Окт-05 11:46 
>в семерке можно сделать два security context
>и тогда у вас получится два виртуальных pix'а
>
>http://www.cisco.com/en/US/products/ps6120/products_configur...

хорошая, конечно, идея... но вот за 7-ку браться пока, ИМХО, рановато - сырая она еще

а каким-нибудь хитрым протоколом маршрутизации, типа rip или ospf нельзя тему разрулить???


"Два провайдера и Cisco PIX 515E"
Отправлено ВОЛКА , 27-Окт-05 13:25 
нельзя...

"Два провайдера и Cisco PIX 515E"
Отправлено Alien , 29-Ноя-05 10:13 
route map



"Два провайдера и Cisco PIX 515E"
Отправлено sync , 30-Ноя-05 13:27 
>route map

а пример, если не сложно